Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BurpSuite-collections — Sammlung von Burpsuite-Plugins (nicht im Store), Artikeln und Tipps zur Verwendung von Burpsuite (dieses Projekt bietet keine Burpsuite-Crack-Dateien mehr an; falls benötigt, bitte auf dem Blog mrxn.net herunterladen) – Sammlung von Burpsuite-Plugins (nicht aus dem Store), Artikeln und Tipps zur Verwendung von Burpsuite, keine Crack-Version | Kitploit
Tools/GitHubGitHub/mr-xn/burpsuite-collections
SchwachstellenscannerWebsicherheitPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubmr-xn/burpsuite-collections

BurpSuite-collections

Repository anzeigen
Webseite
4.0k71123vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Sammlung von Burpsuite-Plugins (nicht im Store), Artikeln und Tipps zur Verwendung von Burpsuite (dieses Projekt bietet keine Burpsuite-Crack-Dateien mehr an; falls benötigt, bitte auf dem Blog mrxn.net herunterladen) – Sammlung von Burpsuite-Plugins (nicht aus dem Store), Artikeln und Tipps zur Verwendung von Burpsuite, keine Crack-Version

Teilen

Burp-Suite-collections

BurpSuite-bezogene Sammlungsprojekte, Plugins hauptsächlich aus Nicht-BApp Store (Shop)

Die gesamte Lokalisierung oder Nutzung von BurpSuite erfolgt unter der Voraussetzung, dass Sie die Java-Umgebung konfiguriert haben!!! Verwandtes Tutorial

Neueste Version (nach 202212) Aktivierung siehe dieses Projekt, selbst lösen, dieses Projekt bietet es nicht an

Neue Version von Burp (nach 202209) Aktivierung siehe die Methode von scz: Adresse

Dieses Projekt dient nur zum Lernen und Studium von BurpSuite-Plugins! Keine gecrackte Version mehr! Das Projekt wurde von Burp offiziell bei GitHub per DMCA gemeldet, die gecrackten Dateien wurden gelöscht. Bei Bedarf besuchen Sie bitte den Blog und laden Sie die neueste burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download herunter

Als APP unter Mac erstellen und im Dock für einen Klick starten

Mit GitHub Action das neueste Burp-Plugin packen

Penetrationstest-Interviewfragen 2019 Edition

Einführung zum Plugin-Verzeichnis plugins:
  • BurpMCP-Ultra --- Ein Hochleistungs-MCP-Erweiterungsframework für Burp Suite, ein BurpSuite-Erweiterungsplugin zur Integration von Multi-Modell-KI, automatisierter Analyse und intelligenter Assistenzoperationen während Penetrationstests. Quelle
  • burp_history --- Ein Burp Suite Plugin zur Aufzeichnung und Analyse historischer HTTP-Verkehrsdaten mit integrierter Überwachung, Verwaltung sowie Team-Sharing und Zusammenarbeit. Quelle
  • DouSql --- Ein auf der Weiterentwicklung von Xia Sql basierendes SQL-Injection-Erkennungsplugin. Quelle
  • burp_variables --- Ermöglicht das Definieren und Verwenden von Variablen in Burp-Tools. Quelle
  • SMS_Bomb_Fuzzer --- Ein Burp Suite Plugin zur Umgehung von SMS-Bombenangriffen. Quelle
  • APIKit --- Ein integriertes BurpSuite-Plugin zur Schwachstellenerkennung. Quelle
  • TsojanScan --- Ein integriertes BurpSuite-Plugin zur Schwachstellenerkennung. Quelle
  • CloudX --- Ein regelbasiertes Plug-in zur Entschlüsselung und Signierung. Quelle
  • FastjsonScan4Burp --- Ein auf passivem Burp-Scannen basierendes Fastjson-Schwachstellenerkennungsplugin, das Payload-Tests für JSON-Parameter oder Anfragekörper in Datenpaketen durchführen kann. Es soll Sicherheitspersonal dabei helfen, Fastjson-Schwachstellen leichter zu finden, zu erkennen und auszunutzen. Derzeit werden Fastjson-Erkennung, Versionserkennung, Abhängigkeitserkennung sowie Ausnutzung mit und ohne ausgehenden Verkehr und eine vereinfachte WAF-Umgehung unterstützt. Quelle
  • CaptchaDos --- Burpsuite-Plugin für Captcha-DoS-Angriffe. Quelle
  • BucketVulTools --- Burpsuite-Plugin zur Erkennung falsch konfigurierter Bucket-Schwachstellen. Quelle
  • Auto-SSRF --- Ein Plugin zur automatischen Erkennung von SSRF-Schwachstellen basierend auf der neuen MontoyaAPI von BurpSuite. Quelle
  • AutoRepeater --- Automatisierte Suche nach SSRF-, Redirect- und SQL-Injection-Schwachstellen mit benutzerdefinierter Parameterübereinstimmung. Quelle
  • DetSql --- Schnelle Erkennung von Anfragen, die möglicherweise SQL-Injection enthalten, und Markierung zur Steigerung der Testeffizienz. Quelle
  • SqlScout --- Ein auf den täglichen Workflow von Burp ausgerichtetes Plugin zur unterstützenden SQL-Injection-Erkennung und Parametermutation, mit Schwerpunkt auf „schnellem Screening + manueller Überprüfung"; im Vergleich zu DetSql wird mehr Wert auf komplexe Parameterstrukturen und steuerbare Strategien gelegt. Quelle
  • AutorizePro --- Ein Burp-Plugin zur Erkennung von Berechtigungsausweitungen, das durch Hinzufügen eines KI-Analysemoduls und weitere Optimierung der Erkennungslogik die Fehlalarmrate drastisch senkt und die Effizienz der Erkennung von Berechtigungsausweitungen erhöht. Quelle
  • Zack-AI-Scanner --- Ein auf großen Sprachmodellen basierendes Burp-Plugin für automatisierte Web-Schwachstellenscans, das KI-gestütztes Scannen, Schwachstellenverifikation und Berichtsexport unterstützt. Quelle
  • nowafpls --- Fügt nutzlose Zeichen ein, um WAF zu umgehen. Quelle
  • gatherBurp --- Fastjson, Berechtigungsumgehung, keine Autorisierung, SQL-Injection, mehrstufiges Routing, log4j-Scanning sowie Generierung von zufälligen Zeichenfolgen bestimmter KB-Größen + Subdomains + Proxy-Pool. Quelle
  • BurpFingerPrint --- Integriert die Ehole-Fingerabdruck-Datenbank und führt häufig Brute-Force-Angriffe auf schwache Passwörter von OA-Systemen durch. Quelle
  • BurpAPIFinder --- Plugin zur umfassenden Extraktion von APIs und sensiblen Informationen. Quelle
  • Galaxy --- In Szenarien mit vollständiger Verschlüsselung und Signierung von HTTP-Anfragen und -Antworten ermöglicht es die effiziente Ansicht, Bearbeitung und das Scannen von Klartext-Nachrichten. Quelle
  • BurpAppletPentester --- Plugin zur Entschlüsselung von WeChat-Miniprogramm Wx_SessionKey. Quelle
  • Burpy --- Python-basierte Lösung für Frontend-Verschlüsselung und -Entschlüsselung. Quelle
  • interactsh-collaborator --- Burp-Plugin für die Interact.sh-Out-of-Band-Plattform. Quelle
  • burpsuite_hack --- Passives Proxy-Scan-Plugin zur Erkennung von SQL-Injection und SSRF-Schwachstellen. Quelle
  • BypassPro --- Burpsuite-Plugin zur automatisierten Umgehung von Berechtigungsprüfungen. Quelle | Modifizierte und aktualisierte Version von BypassPro
  • BypassFuzzer-Burp --- Burpsuite-Plugin zum Testen von Berechtigungsumgehungen (401/403 Bypass) und URL-Validierungsumgehungen. Quelle
  • burp-vps-proxy --- Plugin zum automatischen Erstellen und Löschen eines vorgelagerten SOCKS5-Proxys auf den meisten Cloud-Diensten und dessen automatischer Anwendung. Quelle
  • CustomCrypto --- Burp-Plugin zur benutzerdefinierten Verschlüsselung und Entschlüsselung. Quelle
Tool herunterladen